Você pode usar o seguinte para confirmar sua validade no site:
openssl s_client -connect <my url>:443
Ou para verificar as cadeias de certificados no sistema de arquivos antes de colocá-las no site.
openssl verify [-CApath directory] cert.pem
O limite de certificação SSL está chegando então eu gostaria de atualizar essas certificações.
Existe alguma solução que verifique as certificações do cache do proxy servidor procurado? Temos que estar sob ambiente de proxy.
Como posso limpar o cache?
Você pode usar o seguinte para confirmar sua validade no site:
openssl s_client -connect <my url>:443
Ou para verificar as cadeias de certificados no sistema de arquivos antes de colocá-las no site.
openssl verify [-CApath directory] cert.pem
Os navegadores não são uma ferramenta de teste muito confiável para a verificação do certificado ssl, pois os criadores do navegador têm agrupado muitos certificados no armazenamento de chaves do navegador - certificados que não se espera necessariamente ver lá. O cUrl e o openssl ainda parecem ser as ferramentas mais confiáveis para verificação para mim. Além disso, algumas Autoridades de Certificação fornecem suas próprias ferramentas de verificação, mas você é limitado, pois o site que deseja verificar deve ser acessível pela Internet.
Tags ssl proxy cache ssl-certificate